Тема безопасности обычно встает самой последней. Мало кто об этом заботится, пока петух не клюнет.

Мы не будем рассматривать возможные атаки и их технические особенности и способы защиты от них.

Давайте посмотрим на это с организационной стороны.

В первую очередь оцените риски сайта и критичность этих рисков. Что вы можете потерять, если ваш сайт взломают? Насколько это вероятно?

Здесь имеет смысл разбить вопросы на 3 составляющие:

  • Конфиденциальность. Что если ваши секретные данные на сайте раскроют?
  • Целостность. Что если ваши данные на сайте модифицируют или удалят? Почитайте, как организовать бекапы сайта.
  • Доступность. Что если ваш сайт будет недоступен 1 день? Или неделю?

По сути, у вас появится карта рисков вашего сайта. Наверное, всем понятно, что начинать надо с самых критичных и самых вероятных рисков. Вы должны минимизировать степень критичности и степень вероятности каждого риска. Ну, либо принять этот риск и сказать себе “Я сознательно не делаю  ничего по этому риску и готов принять последствия реализации этого риска”.

Также есть такое полезное понятие как профилактика.

Есть ряд общепринятых практик, направленных на минимизацию рисков информационной безопасности, такие как:

  • смена паролей
  • требования к сложности паролям
  • система хранения паролей
  • управление доступом
  • обновление сервера, заплатки
  • правильное защищенное программирование
  • отключение не нужных служб и др.

Вам необходимо выработать свой собственный документ, который будет содержать ваши правила и методики по обеспечению информационной безопасности сайта. Он называется Политикой информационной безопасности сайта.

При этом очень важно, чтобы это был не просто документ для формальности, а четкий регламентирующий инструмент по внедрению практик, обеспечивающих максимальную безопасность вашего сайта.

И, напоследок, еще 2 мысли:

  • безопасность вашего сайта определяется слабейшим звеном
  • любую систему можно взломать – это лишь вопрос затраченных ресурсов

Если ваш сайт сделан на asp.net – то вот чек-лист безопасности сайта на asp.net.

В блоге Falcon Space вы найдете карту рисков веб-проекта.

Руслан Раянов

Recent Posts

Что важно учесть в системе обработки заказов? Проблемы системы заказов

https://falconspace.ru/blog/sozdanie-sistemy-upravleniya-zakazami-v-vide-lichnykh-kabinetov-na-sayte - Система управления заказами на предприятии. Разработка автоматизированной системы заказов

2 недели ago

Ошибки при запуске маркетплейса

Запуск собственного маркетплейса — это захватывающий, но сложный процесс, который требует внимания к деталям и…

2 недели ago

Что такое онлайн система заказов?

https://falconspace.ru/blog/sozdanie-sistemy-upravleniya-zakazami-v-vide-lichnykh-kabinetov-na-sayte - Система управления заказами на предприятии. Разработка автоматизированной системы заказов

2 недели ago

Причины неудачи it проекта

https://falconspace.ru/blog/chto-delat-kogda-startap-ne-poshel - Причины неудачи it проекта. Как реанимировать веб-проект?

2 недели ago

Меры по обеспечению доступности сайта

https://falconspace.ru/blog/kak-zashchitit-sayt--obespechenie-informacionnoy-bezopasnosti-sayta - Как защитить сайт? Обеспечение информационной безопасности сайта

3 недели ago

Меры по обеспечению целостности информации на сайте

https://falconspace.ru/blog/kak-zashchitit-sayt--obespechenie-informacionnoy-bezopasnosti-sayta - Как защитить сайт? Обеспечение информационной безопасности сайта

4 недели ago